【发布时间】:2015-07-16 00:01:03
【问题描述】:
我正在使用 MEAN 堆栈开发登录界面。我已经设法使用 PassportJS 让它工作。我现在的问题是我需要一种方法让我的客户端知道登录的人是管理员还是用户(用户角色)。这些信息可从我的 MongoDB 获得。
我的 API 调用流程如下:
app.post('/login', passport.authenticate('local'), authRoutes.loginCheck);
首先,它运行passport.authenticate,它调用下面的函数
function verifyCredentials(username, password, done) // username & password from what user provide when logging in
{
console.log('VC');
User.findOne({username: username}, function(err, user) //query Mongo
{
console.log(user); // User role is available here, in JSON format
if(user === null) // if no username in database, do this
{
console.log('Username does not exist in database');
}
else
{
user.comparePassword(password, function(err, match) // function written to compare hashed password in Mongo & password provided by user
{
if(match)
{
done(null, {id: username, name: username});
return user; // this is not the correct syntax, but the idea is, I want to send over the user details here, so I can access the role later
}
else
{
done(null, null);
}
});
}
});
}
verifyFunction 使用此语法调用。
passport.use(new LocalStrategy(verifyCredentials));
一旦成功调用该函数,服务器就会执行它的第二部分,即 loginCheck。
module.exports.loginCheck = function(req, res)
{
console.log('Calling loginCheck route');
// I generate some sort of jwt token here
// payload, body, blah blah blah ...
console.log(req.body);
res.json({
authenticated: req.isAuthenticated(), //built-in authentication function, returns true or false
token: token // sends over token
role: user.role // want to send over something like this
}); // sends all these to client side as JSON
}
由于这两个函数位于不同的文件中,我不清楚我是否需要某些东西,或者只是将一个额外的参数传递给 loginCheck 函数。后者我试过了,还是不行。
我能想到的一种方法是在 loginCheck 函数中执行另一个 Mongo 查询,但这有点多余。
即使是我用谷歌搜索的特定关键字也肯定会有很大帮助,因为我不知道我应该寻找什么。原因是因为我是 NodeJS 新手,所以我还不熟悉大部分术语。
我认为这些代码应该足够了,但如果需要我提供更多,请告诉我,我会这样做。提前致谢!!
【问题讨论】:
标签: node.js mongoose passport.js